1. 政策概览
Wordless 是一个本地优先的桌面 Agent 工作空间,由 Austin Patrician 和 Wordless 贡献者共同维护(以下统称“Wordless”或“我们”)。本政策说明你使用 Wordless 桌面应用及本网站时涉及的信息处理方式。
大部分 Wordless 数据保留在你的设备上。Google 登录是可选功能;Google 云同步需要单独主动开启,不会因为登录账号而自动启用。
2. Google 账号数据
当你选择 使用 Google 登录 时,Wordless 只申请识别账号所需的最小身份 scope:openid、email 和 profile。
| Google 数据 | 用途 | 处理位置 |
|---|---|---|
| Google 账号标识符 | 将本机 Wordless 账号状态与你选择的 Google 账号关联。 | 你的设备。 |
| 姓名、邮箱和头像 | 在 Wordless 中展示登录身份,并标明可选同步使用的账号。 | 你的设备。 |
| OAuth access token 与 refresh token | 维持你授予的授权,并代表你调用 Google API。 | access token 为短期凭据;refresh 凭据使用操作系统安全凭据存储。 |
Wordless 不会将 Google 个人资料用于广告、模型训练或登录体验之外的个性化处理。
3. 可选的 Google Drive 云同步
云同步默认关闭。只有你在 Settings → Data & Privacy 中主动开启后,Wordless 才会申请 https://www.googleapis.com/auth/drive.appdata。该权限仅允许 Wordless 读写 Google Drive 中属于 Wordless 的隐藏应用数据目录,不能浏览、读取或修改你的普通 Drive 文件。
可能同步的数据
- 语言、主题、字体缩放、减少动态效果、通知和外观偏好。
- 默认模型和各工作模式的模型选择。
- 已启用模型标识及脱敏后的 Provider 配置元数据,例如显示名称、Base URL、API 类型、兼容性设置和模型能力定义。
- 同步时间、设备标识、冲突基线和 Wordless 应用数据文件标识等同步元数据。
不会同步的数据
- API Key、密码、OAuth 凭据、Authorization Header 和其他密钥。
- 会话记录和提示词。
- 工作区文件和文件夹。
- 生成的演示文稿、电子表格、文档、浏览器产物和其他项目输出。
Wordless 桌面应用会直接连接 Google API。Wordless 不运营用于中转或保存同步配置副本的服务器。
4. Google 数据的使用与披露
Google 用户数据只用于提供你主动选择的登录和可选同步功能。Wordless 不出售 Google 用户数据,不将其用于广告,也不向数据经纪商提供。
只有在验证账号以及向你自己的 Drive appDataFolder 存取 Wordless 文件所必需时,相关信息才会传递给 Google。我们也可能在法律要求、保护用户和服务免受欺诈或滥用,或者获得你明确指示的情况下披露信息。
Google API Limited Use 声明
Wordless 对从 Google API 获取的信息的使用和传输遵守 Google API Services User Data Policy,包括 Limited Use 要求。
5. 本地工作区数据与第三方服务
会话、工作区引用、工具活动、生成产物和应用设置主要保存在你的设备上。只有你发起模型请求时,Wordless 才会将提示词和选中的必要上下文发送给你配置的模型 Provider。Google 账号资料和 Drive 应用数据不会被有意加入模型提示词。
以下第三方服务适用各自的政策:
- 模型 Provider 与 MCP Connector:接收你指示 Wordless 发送的请求或数据。
- Google:提供登录和可选的 Drive 应用数据存储。
- GitHub:提供仓库、Release 和更新信息。
- 网站托管:可能为内容分发和安全目的处理 IP 地址、User-Agent、请求 URL、响应状态和访问时间等标准服务器日志。
请查看你启用的每个模型 Provider、Connector 和外部服务的隐私条款。
6. 存储与安全
Wordless 使用操作系统凭据存储保存 Google refresh 凭据和 Provider 密钥,网络请求使用 HTTPS。云同步数据会过滤字段名包含 key、token、secret、password、authorization、credential 或敏感 header 的内容。
任何系统都无法保证绝对安全。请及时更新操作系统、保护设备账号、仔细检查工具审批,并在怀疑设备或账号受损时撤销相关凭据。
7. 数据保留与用户控制
- 暂停同步:关闭 Google 云同步不会影响 Wordless 本地功能。
- 删除云端数据:在 Data & Privacy 中使用“删除云端数据”,可删除 Drive appDataFolder 中的 Wordless 配置而不删除本机设置。
- 退出登录:断开 Google 账号并删除 Wordless 在本机保存的授权凭据。
- 撤销授权:在 Google 账号第三方访问权限中移除 Wordless。撤销会阻止后续访问,但不一定自动删除已有应用数据,因此建议在撤销前先执行“删除云端数据”。
- 删除本地数据:通过 Wordless 和操作系统功能删除会话、工作区、产物、设置或应用本地数据。
本地数据会保留到你删除相关内容或应用数据为止;Google Drive 应用数据会保留到你主动删除、通过 Google 提供的控制项删除,或 Google 根据其政策删除为止。
8. 未成年人
Wordless 是通用生产力工具,并非面向未达到其所在司法辖区独立同意数据处理年龄的儿童。如果你认为儿童通过 Wordless 提供了个人信息,请联系我们进行处理。
9. 政策变更与联系
我们可能根据 Wordless 功能或法律义务的变化更新本政策。“最后更新”日期表示最新修订时间;重大变更将在生效前或生效时发布于本页面。
隐私问题和删除请求可以发送至 15014915381z@gmail.com,也可以通过 Wordless 官方仓库提出。
